令和7年度 問90
セキュリティ
無線LANに関する問題
無線LANのセキュリティ対策に関する記述として,適切なものはどれか。
- アAPIは,複数のアクセスポイントをグループ化して管理するIDである。
- イSSHは,アクセスポイントをステルス化することで無線LANネットワークを隠蔽する機能である。
- ウVPNは,アクセスポイントに登録したMACアドレスをもつ機器以外からの接続を拒否する機能である。
- エWPA2は,WEPよりも高い信頼性をもつ,無線通信の暗号化技術である。
答えと解説を見る
✓ これが正解エWPA2は,WEPよりも高い信頼性をもつ,無線通信の暗号化技術である。
解説
古い方式より強い、無線の通信をくるむための暗号の規格です。
無線LANは電波を飛ばすので、近くにいる人に中身を拾われる余地があります。そこで、やり取りを暗号にしてくるみます。初期に使われた方式は、のちに短時間で破られる弱点が見つかりました。それを受けて作り直されたのがWPA2で、より強い暗号の仕組みを使っています。つまり、古い方式より高い信頼性をもつ暗号化の技術という説明が当てはまります。他の三つは、説明そのものは正しいのですが、別の技術の説明に違う略語を貼り付けた形になっています。説明だけを読んで正しいと判断すると引っかかります。略語とその説明が対応しているかを毎回確かめる必要があります。
ほかの選択肢はなぜ違うのか
- アAPIは,複数のアクセスポイントをグルー…:複数のアクセスポイントをまとめて管理する名前だとしています。この説明はESSIDのもので、貼られている略語は別の技術を指します。説明だけを読むと正しく見えるところが厄介です。
- イSSHは,アクセスポイントをステルス化す…:アクセスポイントを隠して無線のネットワークを見えなくする働きだとしています。これはステルスと呼ばれる設定の説明であり、貼られている略語は遠くの機器を安全に操作する別の仕組みです。
- ウVPNは,アクセスポイントに登録したMA…:登録した機器の番号以外からの接続を拒む働きだとしています。これはMACアドレスフィルタリングの説明で、貼られている略語は通信の経路を暗号でくるむ別の仕組みです。やはり説明と略語がずれています。
この問題の用語
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- MACアドレスフィルタリング登録したMACアドレスの機器だけ無線LANにつなげる仕組みです。MACアドレスは偽装できるため、これだけでは正規の端末になりすまされます。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- SSH離れたサーバへ安全にログインしたりファイルを送ったりするための決まりごと。やり取りは暗号化されます。
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。
- MACアドレスLAN内で機器を1台ずつ見分けるための固有の番号です。ブリッジはこれを見て中継しますが、ルータが見るのはIPアドレスなので働く層が違います。
- 信頼性意図した動きと実際の結果が食い違わない度合い。情報セキュリティでは一貫しているという特性、機器ではRASISのRとして壊れにくさを指します。
出典:令和7年度 ITパスポート試験 問90
同じ用語が出る問題
- 令和8年度 問95:SQLインジェクションの問題(MACアドレスフィルタリング)
- 令和8年度 問64:キャリアアグリゲーションの説明(アクセスポイント)
- 令和8年度 問59:WPA2の機能(MACアドレス)
- 令和7年度 問74:デジタルフォレンジックスの説明(VPN)
- 令和5年度 問65:PSKの説明(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)